Sobes.tech
Junior

NAT (Тармактык даректерин которуу) кантип иштейт?

sobes.tech AI

AIден жооп

NAT (Түзөтүү Тармак Адреси) жеке (локалдык) тармактагы бир нече түзмөктөргө Интернетке чыгуу үчүн бир публичный IP-адрес колдонууга мүмкүндүк берет. Адреслер маршрутизатор же файрвол аркылуу пакет өтүп жатканда өзгөртүлөт.

Негизги NAT түрлөрү:

  • Статикалык NAT: Бир жеке IP-адрес дайыма бир публичный IP-адреске байланыштуу. Аз колдонулат, негизинен серверлер үчүн.
  • Динамикалык NAT: Жеке IP-адрестер жеткиликтүү публичный IP-адрес пулуна байланыштуу.
  • PAT (Port Address Translation) же NAT Overload: Бир нече жеке IP-адрес бир публичный IP-адреске байланыштуу, жөнөтүүчү порт номерлери аркылуу айырмаланат. Бул эң кеңири тараган NAT түрү.

PATтин иштөө принциби:

  1. Локалдык тармактагы түзмөк Интернетке пакет жөнөтөт.
  2. NAT маршрутизатору пакетти кармайт.
  3. Ал жөнөтүүчү жеке IP-адреси жана порт номерин өзүнүн публичный IP-адреси жана жаңы уникалдуу порт номери менен алмаштырат.
  4. Маршрутизатор бул өзгөртүүнү NAT абалдар таблицасына жазат.
  5. Жаңы адрес жана порт менен пакет Интернетке жөнөтүлөт.
  6. Кайтарма пакет NAT маршрутизаторуна келип түшкөндө, ал абалдар таблицасын колдонуп, кайсы түзмөккө арналганын аныктайт.
  7. Маршрутизатор оригиналдуу жеке IP-адрес жана порт номерин калыбына келтирип, пакетти керек болгон локалдык тармактагы түзмөккө жиберет.

NATтин абалдар таблицасындагы жазуу мисалы (жөнөкөйлөштүрүлгөн):

Жеке IP:Port Публичный IP:Port
192.168.1.10:1234 203.0.113.5:5678
192.168.1.11:9876 203.0.113.5:9879
// PAT аркылуу пакет өзгөртүү мисалы:
// Локалдык тармактан Интернетке пакет:
// Баштапкы: src=192.168.1.10:1234, dst=8.8.8.8:53
// NATтен кийин: src=203.0.113.5:5678, dst=8.8.8.8:53

// Интернеттен локалдык тармакка кайтарма пакет:
// Баштапкы: src=8.8.8.8:53, dst=203.0.113.5:5678
// NATтен кийин: src=8.8.8.8:53, dst=192.168.1.10:1234

NAT публичный IP-адрестердин санын үнөмдөөгө жана коопсуздукту жогорулатууга жардам берет, жеке IP-адрес түзмөктөрдүн жашырынгандыгын камсыз кылат.